ERROR

Fehler "Fehler beim Erstellen von Features. Unzureichende Berechtigungen."

Last Published: August 5, 2025

Fehlermeldung

Beim Bearbeiten einer Feature-Class mit einem Domänenbenutzer, der Teil mehrerer Active Directory-Gruppen ist, wird der folgende Fehler zurückgegeben:

Failed to create features. Insufficient permissions

Die Active Directory-Authentifizierung ermöglicht es Clients, die in die Domäne eingebunden sind, sich unter Windows oder Linux mit ihren Domänenanmeldeinformationen bei SQL Server zu authentifizieren.

Die Active Directory-Authentifizierung hat die folgenden Vorteile gegenüber der SQL Server-Authentifizierung:

  • Benutzer authentifizieren sich über Single Sign-On, ohne zur Eingabe eines Kennworts aufgefordert zu werden.
  • Durch das Erstellen von Anmeldungen für Active Directory-Gruppen können Sie den Zugriff und die Berechtigungen in SQL Server mithilfe von Active Directory-Gruppenmitgliedschaften verwalten.
  • Jeder Benutzer verfügt über eine einzige Identität in Ihrer Organisation, sodass Sie nicht nachverfolgen müssen, welche SQL Server-Anmeldungen welchen Personen entsprechen.
  • Active Directory ermöglicht es Ihnen, eine zentralisierte Kennwortrichtlinie in Ihrer gesamten Organisation zu erzwingen.

Aufgrund dieser Vorteile erstellt die Organisation mehrere Active Directory-Gruppen, in denen die Domänenanmeldeinformationen jedes einzelnen Mitglieds in mehreren Active Directory-Gruppen hinzugefügt werden können.

Wenn mehrere Active Directory-Gruppen einer SQL Server-Enterprise-Geodatabase zugeordnet sind, besteht zusammen mit der eigenständigen Anmeldung von Domänenbenutzern, die der SQL Server Enterprise-Geodatabase zugeordnet sind, die Möglichkeit, dass allen Active Directory-Gruppen und eigenständigen Anmeldungen unterschiedliche Berechtigungen für die Geodatabase zugewiesen werden.

Wenn es einen Domänenbenutzer gibt, der Teil mehrerer Active Directory-Gruppen ist, werden dem Domänenkonto andere Berechtigungen für die Geodatabase zugewiesen.

Ursache

Da derselbe Domänenbenutzer mehreren Active Directory-Gruppen hinzugefügt wird und jeder Active Directory-Gruppe unterschiedliche Berechtigungen zugewiesen werden, kann ArcGIS Pro oder ArcMap nicht bestimmen, von welcher Active Directory-Gruppe bzw. welchem Domänenbenutzer die Berechtigungen geerbt werden sollen.

Lösung oder Problemumgehung

Die beste Lösung für dieses Problem besteht darin, sicherzustellen, dass ein Domänenbenutzer nicht Teil mehrerer Active Directory-Gruppen ist und die eigenständigen Anmeldungen von Domänenbenutzern nicht zu Active Directory-Gruppen hinzugefügt werden.

Artikel-ID: 000032243

Holen Sie sich Unterstützung mit KI

Lösen Sie Ihr Problem schnell mit dem Esri Support AI Chatbot.

Beginnen Sie jetzt mit dem Chatten

Zugehörige Informationen

Weitere Informationen zu diesem Thema erkunden

Unterstützung durch ArcGIS-Experten anfordern

An den technischen Support wenden

Beginnen Sie jetzt mit dem Chatten

Zu Download-Optionen wechseln